Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Консультация к курсовому проекту №5.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
314.76 Кб
Скачать

Применение маршрутизатора windows server 2003 для организации виртуальных частных сетей

механизм маршрутизации с вызовом по требованию может быть использован для организации пересылки маршрутизируемого трафика через интернет путем организации виртуальной частной сети (virtual private network, vpn) между двумя абонентами. две подсети могут организовать маршрутизацию внутреннего трафика через интернет (в принципе — через любую открытую внешнюю сеть) по защищенному каналу, созданному посредством протоколов туннелирования l2tp или рртр. защищенный канал создается каждый раз автоматически, когда появляется трафик, адресованный в заданном направлении. один из маршрутизаторов, выступающий в качестве vpn-клиента, устанавливает коммутируемое соединение, чтобы дозвониться до интернет-провайдера. после установки соединения маршрутизатор создает защищенный канал (посредством некоторого протокола туннелирования) с маршрутизатором-концентратором, имеющим постоянное соединение с интернетом. после того как создан защищенный канал (т. е. подключение виртуальной частной сети), процесс взаимодействия двух подсетей реализуется по стандартной схеме маршрутизации с вызовом по требованию. пример реализации данного сценария приведен на рис. 9.

рис. 9. организация виртуальной частной сети при помощи механизма маршрутизации с вызовом по требованию

Использование windows server 2003 в качестве маршрутизатора

рассмотрим процесс настройки службы маршрутизации и удаленного доступа windows server 2003 в качестве маршрутизатора. прежде чем приступить непосредственно к процедуре настройки, администратор должен решить следующие вопросы:

  • выбрать протокол, для которого необходимо организовать маршрутизацию. механизмы маршрутизации windows server 2003 позволяют организовать маршрутизацию протоколов ip и appletalk;

  • определить, какой способ построения таблиц маршрутизации будет использоваться в корпоративной сети. в небольшой, редко изменяющейся сети наиболее простым и эффективным будет использование статической маршрутизации. в больших распределенных сетях с часто меняющейся структурой, предпочтительно использовать динамическую маршрутизацию;

  • выбрать протоколы маршрутизации (в случае если используется динамическая маршрутизация). данный пункт актуален для ip-трафика. администратор может выбирать из двух протоколов маршрутизации — rip и ospf.

Аппаратные требования

все требуемое аппаратное обеспечение должно быть подключено и активизировано еще до того, как будет выполнено развертывание служб маршрутизации windows. в зависимости от архитектуры корпоративной сети и требований к ней могут понадобиться следующие аппаратные средства: сетевой адаптер с сертифицированным ndis-драйвером (спецификация интерфейса сетевого драйвера, network driver interface specification);